Widget sembang

Semua titik akhir yang digunakan oleh widget semakan tertanam di laman web pelanggan.

Kumpulan ini menghimpunkan semua titik akhir awam yang digunakan oleh widget sembang terbenam pada laman web pelanggan: semakan ketersediaan (`GET /api/public/widget/health`), pengambilan konfigurasi widget awam (`GET /api/public/widget/config/:widget_code`) serta penghantaran dan sejarah mesej (`POST /api/public/widget/message`, `GET /api/public/widget/history`). Kebenaran domain diselenggarakan oleh Zentor semasa widget dicipta; tiada antara muka tetapan untuk ini dalam papan pemuka tenant. Bagi asal yang tidak dibenarkan, kod ralat `WIDGET_ORIGIN_DENIED` boleh berlaku. Penciptaan widget itu sendiri dikhaskan untuk Master-Admin, manakala tenant menerima kod pemasangan yang siap.

Sistem kunci API pembangun umum tidak wujud. `health` dan `config` boleh dicapai tanpa pengesahan kerana ia bertujuan untuk permulaan widget dalam pelayar. `message` dan `history` pula memerlukan header `X-Widget-Token` dan turut disemak terhadap senarai kebenaran asal (origin allowlist) di bahagian pelayan. Token pembenaman dipaparkan sekali sahaja dalam teks biasa semasa penciptaan widget dan tidak boleh muncul dalam repositori awam, tangkapan skrin sokongan atau log pelayar.

Setiap halaman terperinci dalam kumpulan ini menerangkan kaedah, laluan, pengesahan, idempotensi dan kod ralat yang didokumenkan bagi titik akhir masing-masing secara berasingan. Panggilan yang berjaya pada satu titik akhir tidak secara automatik membuktikan bahawa titik akhir lain dalam kumpulan yang sama juga akan berjaya — khususnya, semakan `health` yang berjaya tidak mengesahkan sama ada widget yang sah, asal yang dibenarkan, mahupun ketersediaan penyedia AI.

Had API seluruh platform yang disahkan ialah 2.000 permintaan dalam tempoh 15 minit. Had berbeza untuk satu titik akhir widget tertentu hanya dinyatakan jika ia disahkan secara khusus untuk titik akhir tersebut. `message` tidak idempoten; klien tidak boleh mengulangi secara automatik proses penghantaran yang terganggu secara tidak jelas, tanpa terlebih dahulu menyemak sama ada mesej pertama telah diproses.

Pemeriksaan teknikal kumpulan ini berdasarkan registri di `app/frontend/src/content/api-reference/groups/widget.ts` dan laluan bahagian pelayan yang berkaitan. Setiap halaman terperinci menandakan sama ada laluan kejayaan telah disahkan secara langsung, laluan negatif, atau hanya analogi kod — perbezaan ini terpakai untuk keseluruhan kumpulan dan tidak boleh digantikan dengan kenyataan kejayaan yang umum.

GET/api/public/widget/healthGET/api/public/widget/config/:widget_codePOST/api/public/widget/messageGET/api/public/widget/historyPOST/api/public/widget/pollPOST/api/public/widget/ratingPOST/api/public/widget/trackPOST/api/public/widget/voice-transcribePOST/api/public/widget/voice-speak
Rujukan API